[問題] 超過最大MAC數 無法連線

作者: hucgly (哈格曆)   2015-07-30 12:28:34
是這樣的 小弟公司原本已經有一條專線供公司上網使用
後來因為有日本廠商進駐 必須給他們一條另外的線路上網
於是申請了中華6M/2M的固定IP供日本人使用
但由於他們所在廠房距離很遠 中華電信小烏龜只能串接在公司的switch上
當hub,再走公司建置的光纖連到他們的廠房
可是這樣會有問題,就是每天早上都必須重開小烏龜,否則無法上網
詢問中華電信的回覆是因為同時使用的MAC數超過上限
所以多的MAC無法上網 也就是小烏龜出去外網仍是通的,新的要求連不進去
但有使用該線路上網的機器不到10台
我的猜測是因為有接上公司的switch導致很多不是走那個線路上網的電腦
佔住了MAC數
請中華電信增加一倍的MAC數也一下就滿了 不
知道有沒有大大有辦法解決這個問題?
作者: bailan (Bailan)   2015-07-30 12:43:00
兩端弄個VPN不知行不行
作者: asdfghjklasd (好累的大一生活)   2015-07-30 12:57:00
有花錢的方法解決,要花多少錢?買的起CP Firewall 先找你的SI處理吧根本不需要架VPN
作者: klt (klt)   2015-07-30 14:17:00
Switch可以切VLAN嗎?
作者: xisland (窄宅)   2015-07-30 14:39:00
IBM token ring
作者: wkwtb (....)   2015-07-30 14:55:00
ip分享器?不然就買定時器,時間到自動重開
作者: birdy590 (Birdy)   2015-07-30 15:04:00
麻煩一下 花幾百塊買一台小switch就搞定的事情如果是共用電路 正規作法是 VLAN, 設備不支援就沒辦法了
作者: sigurose (勝利玫瑰。)   2015-07-30 15:16:00
MAC數的上限記得是20,應該是接上公司Switch後佔住Mac,後面的機器改接到一台IP分享器應該就解決了
作者: asdfghjklasd (好累的大一生活)   2015-07-30 15:41:00
最好的做法是用VLAN,沒有其它方案了
作者: taotu (透抽)   2015-07-30 16:54:00
小烏龜下先接分享器再接switch,電腦用靜態IP去跟分享器通,可行嗎?小烏龜應該也可以做到這件事,要把bridge刪掉
作者: asdfghjklasd (好累的大一生活)   2015-07-30 18:12:00
愛用什麼都可以反正只是穩不穩問題而已
作者: vaper (風雨飄搖的世代)   2015-07-30 22:40:00
怎麼看不太懂在說什麼...MAC跟連線數有什麼關係...中華如浮動ip給8個,就8個mac可取得真實IP,有什麼上限?要再多加電腦,就取一真實IP做NAT就好了...除非全部機器都需真實IP,那就多花錢請中華擴充不就好了
作者: asdfghjklasd (好累的大一生活)   2015-07-30 23:01:00
阿鬼,固定IP有看到沒?
作者: danny8376 (釣到一隻猴子@_@)   2015-07-30 23:20:00
他是免撥號的固定制...然後要解決的問題是避免不相干電腦拿到這區IP並不是每台都要拿到IP好嗎再說沒人提到連線數
作者: taotu (透抽)   2015-07-30 23:41:00
中華不管固不固定制,L2都會限制MAC數,好像是20個。
作者: bailan (Bailan)   2015-07-31 00:14:00
怎麼記得之前申請時,看資料上寫是8個?
作者: asdfghjklasd (好累的大一生活)   2015-07-31 00:15:00
8 16 32 FTTB 的有機會到32會限是有原因的,arp attack
作者: qa17b (聖猿降臨 眾酸退散)   2015-07-31 02:58:00
一般20個 最多30個
作者: vaper (風雨飄搖的世代)   2015-08-01 09:02:00
查了下資料,原來switch會有至多256的mac上限...但公司為了資安,"可能"會採用1port 1mac的安全規則而switch table有更新時間,所以就可能會被其他電腦搶走所以才會有電腦不到10台卻mac不足的原因....所以綁在該固IP上綁mac不就行了? 或請資安人員設定就好了跟中華端根本沒關係,是公司的switch有資安限制文中有致電中華,還以為是中華端有限制mac數這隱規則
作者: asdfghjklasd (好累的大一生活)   2015-08-01 11:39:00
是中華電信的L2 設備限制了.現在的SW 2K 4K 8K 16K的MAC Table 一大堆,別再亂教人了http://fttb.hinet.net/3ip/fttx_pro_rates.html電路同一時間最多提供8個MAC
作者: danny8376 (釣到一隻猴子@_@)   2015-08-01 18:04:00
隨便家用100M/router內建sw少說都2k的table256個是啥老古董啊
作者: wkwtb (....)   2015-08-01 20:27:00
樓上願意買給全台灣的人用
作者: danny8376 (釣到一隻猴子@_@)   2015-08-01 20:45:00
買什麼(歪頭 只要還在生產的 隨便找都超過2k啊
作者: vaper (風雨飄搖的世代)   2015-08-02 12:11:00
那買給我一台 O.O/我疑惑的是,根據中華固ip的方案,2962元的也只提供6固IP怎樣的配置才會以超過8個mac用於6個固ip上?1mac不是配1固ip?難道可"同時間"多mac作用於同一ip?就算是nat,分享器出去外網也是走同一mac與同一ip不過就如推文解釋,mac table很大,但中華卻可限1port 8mac而這也解釋了為什麼家用網路,單線只能8個動態IP回到原po文,固ip都"專門"給日本公司用了,怎麼還會被占?除非是原po接的L2,dhcp自動把固ip分給新要求非日本人設備不過原po又請中華加大mac,依然不敷,但固ip數量不變?
作者: danny8376 (釣到一隻猴子@_@)   2015-08-03 17:41:00
很難理解嗎 hinet限制了他這port的mac table數量(switch的cache限制 避免遇到arp風暴搞的access掛掉而他的狀況就是L2沒割開 所以其他地方的mac就跑過去佔掉了那個額度 最後mac table不再收自然網路通不了想說隨便pchome找個連結給你 結果首頁第一台竟然打臉wwhttp://24h.pchome.com.tw/prod/DRAF2U-190069KDHtable只有1k XDDD 也costdown太多啦wwwww

Links booklink

Contact Us: admin [ a t ] ucptt.com